木木子牛人大佬:
根据外国科技媒体 Bleeping Computer 的报道,一名黑客使用勒索软件控制了联网的智能情趣用品(男性贞操锁),并要求受害者使用比特币支付赎金 (0.02 BTC) 以解锁贞操锁。
报道源地址:https://www.bleepingcomputer.com/news/security/hacker-used-ransomware-to-lock-victims-in-their-iot-chastity-belt/
据介绍,这款设备通过蓝牙控制其锁定/解锁,蓝牙通常由穿戴设备以外的其他人进行管理。去年10月,Pen Test Partners 研究人员公布了关于该设备的一个严重安全漏洞的细节,此漏洞允许远程攻击者控制任意联网的该设备。他们发现,向任何 API 端点发出请求都不需要身份验证,并且使用六位数的"friend code"(识别用户的标记值)将返回有关该用户的大量信息,例如位置、电话号码和纯文本密码。
研究人员在其报告中写道:“攻击者只需几天就可以渗入整个用户数据库,然后使用这些数据进行勒索攻击或网络钓鱼。”
攻击事件出现后,vx-underground 创始人拿到了勒索软件的源代码。根据安全研究人员 Ax Sharma 的分析,这款恶意软件包含与设备 API 端点进行通信的代码,可用于枚举用户信息,并向受害应用发送消息和添加好友。
Bleeping Computer 提到,攻击开始后不久,大量受害者投诉称他们无法控制这款设备,其中一些人甚至多次成为攻击者的目标。部分用户担心设备被锁定后,要移除它只能支付赎金或者进行物理破坏。但考虑到敏感区域,对于受害者而言,物理破坏设备绝不是一个可行的选择。
事实上,受害者可以联系厂商要求他们远程解锁并重置设备,也有人表示只用螺丝刀就可以手动拆除设备。Bleeping Computer 了解到的消息称,攻击者表示没人支付赎金。
PS:我就好奇黑客是怎么想到攻击这玩意的

嬴政牛人大佬:
被人锁住了牛子
selfish牛人大佬:
啥叫贞操锁,,看那地图中国好像很多人用啊
yxmss牛人大佬:
这也太骚了,哈哈
tir牛人大佬:
哈哈哈,我想起了一个女的拿着一个鸡鸡的图了 哈哈哈
艾米休艾米休牛人大佬:
好早之前的事情了
dreaming牛人大佬:
sjj
微笑着吃饭牛人大佬:
男用贞操带的是什么人,根本不怕,这个太刺激了……
柳逸寒牛人大佬:
我想知道 穿这个是想干嘛
OokoukioO牛人大佬:
神奇的事情